a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 114|回复: 1

[其他] Oracle认证:对Oracle安全性的建设的建

[复制链接]
发表于 2012-8-4 13:41:06 | 显示全部楼层 |阅读模式
 下面的文章首要介绍的是Oracle平安性的培植,其实Oracle平安性的培植是一个很棘手的工作。如不美观你想作为一个及格的企业级系统,我小我认为其相关的税务系统应该具备以下的Oracle平安性特点:   高可用性
6 K, ?, Z  t3 A  C* x7 p( k  对敏感数据的访谒节制能力。
/ N* H, v3 t) f- K  L  d监测用户行为的审计能力。
6 \2 }8 x& z. l8 n, O/ O, v5 C  用户帐号打点的有用性和扩充性
6 v6 r8 R5 i. o$ N0 R# ^8 d, X  从哪些方面作平安性搜检& s! @( l: ]! k& q' [! ^+ U* X# @
  一个企业级系统的平安性培植并不仅仅局限于软件手艺方面的设置和节制,甚至我们可以说,手艺仅仅位于一个填补和提高现有平安性的地位上。凡是,应该按照主要性依次进行如下的平安性搜检。: Q8 a0 `) J$ F" {% O
  物理层面的节制
1 {& q6 H1 K  _- _: U2 q, y# `3 e) \: c  节制物理接触是系统Oracle平安性培植的第一步,也是最会有成效,最应该优先执行的一步。: n+ O% f' N4 d
  权威平安研究显示,70% 的信息系统数据损失踪和抨击袭击都是由“内部人”(即具备某种系统及其数据访谒权限的用户)造成和倡议的。' c+ U) Z1 H/ S) H; G
  好比,授权人员才可以进入机房,打点人员的密码不要记其实显眼的处所,分开小我终端锁定屏幕,等等,这些建议看上去似乎斗劲琐碎。可是如不美观贫窭了这些意识,即使我们运用了再好的平安性手艺,再复杂的数据分手手艺,当一小我可以接近需要呵护的处事器,当一小我可以经由过程窃取的密码接近需要呵护的数据,那么一切的平安性培植都将是一个放置。' M4 P6 i4 @' q. I+ Y/ E
  千里之堤,毁于蚁穴。一个平稳的堤坝不会因为外界洪水的冲击而倾圮,却会崩坏于潜匿在自身内部的蛀虫。4 u3 B/ @, A) B. V
  所以,最佳的体例是不要让蚂蚁接近堤坝。8 Z0 A! T! X6 a7 |8 |( u  c  O
  平安性流程培植, x8 s# T5 O* q* E& Z
  实施平安性培植之后,必需要有一个具体周密而且行之有用的流程节制(Process Control)。其中行之有用是我们应该注重的。' [) W# G  j1 y" C. ?: @
  有时辰会听到埋怨,在增强了平安性培植的系统中,维护人员因为分工详尽,导致整个系统的应变能力下降,维护成本提高,打点效率降低。以前一小我可以在10分钟内作好的改削,此刻却要路过3,4小我之手,耗时1-2天还不必然能够做完。
) G* N7 K0 D3 Z7 Q  f+ }6 `! M- S  矫枉过正,成立一个合适企业自扇缤的Oracle平安性流程是我们应该优先考虑的。+ L# j. a: Y6 F" E
  普遍性的平安性法子
% c6 Z9 P. A0 h$ i, {
* o, ^! Z: z! |/ [" h7 l1 B  H  不仅仅是Oracle数据库系统,作为一个具有领先性的IT系统,都应该搜罗以下的平安性法子。
回复

使用道具 举报

 楼主| 发表于 2012-8-4 13:41:07 | 显示全部楼层

Oracle认证:对Oracle安全性的建设的建

</p>  1. 只安装需要的软件
) a% c* z" W. p- h  每个软件都出缺陷,对于Oracle数据库软件来说,自界说安装,只拔取需要的组件,少作声错,这一点在Oracle平安性方面显得尤为主要,一个具有潜在平安性裂痕的组件,如不美观它没有被安装。那它就不会影响整个系统。
0 K, |2 `% l$ |+ I% t5 P6 o  2. 锁定或者失踪效默认用户
1 C9 z2 \+ ^  ?* k+ t4 b2 K  对于Oracle数据库系统来说,安装的时辰会有一系列的默认用户生成,应该在数据库安装完毕之后,经由功能筛选,锁定或者失踪效这些用户。/ P) R) V4 y2 O+ n+ h
  3. 改削可用用户的默扰缦丬码$ e) m& @! I$ u0 U% |/ X
  不能锁定或者失踪效的用户,必需改削默扰缦丬码。好比具有SYSDBA权限的SYS用户和具有DBA权限的SYSTEM用户,都应该改削默扰缦丬码。至于密码长度和复杂性的有用节制在后面将闲谈到。* h1 ~3 C" i4 w1 A
  4. 限制操作系统存取权限; J" Y# |7 D  G
  Oracle数据库系统是依存在操作系统之上的,如不美观操作系统被人侵入,那么经由过程改削设置装备摆设文件等一系列体例,Oracle数据库的平安性也将荡然无存。
, D5 P) A9 t1 p  5. 按期更新厂家推出的平安性补丁7 E$ _, Z% p7 k1 m( D3 \2 y( y$ B% ?
  跟着时刻的推移,厂家凡是会推出一系列的平安性补丁来填补现有系统的平安隐患。% n! Y* {9 D* T  \
  对于Oracle数据库而言,应该按期查看以下网址来获取Oracle公司最新的Oracle平安性警告息争决方案。( X9 I( z- U; e5 D" Z* \
  Oracle数据库自己的平安性培植0 P8 e* `: F/ x2 d$ u
  从总体上而言,Oracle数据库是业界平安性方面最完整的数据库产物。在数据库Oracle平安性的国际尺度中,Oracle经由过程了14项尺度的测试,是所稀有据库产物中经由过程平安性尺度最多、最周全的产物。Oracle在C2级的操作系统上(如商用UNIX,VMS操作系统),不仅知足NCSC C2级平安尺度,而且已经正式经由过程了NCSC C2尺度的测试。在B1级的操作系统上不仅知足NCSC B1级平安尺度,而且已经经由过程了NCSC B1级尺度的测试。6 Y' D6 k6 c0 Q- z5 H1 A& q; g
  Oracle供给的首要平安性法子如下:
& r9 _; b9 o1 x6 \  身份认证功能(Authentication):识别访谒个体的身份
7 @# B9 D9 \) l& M; Z  数据访谒的神秘性(Confidentialty):保证敏感数据访谒的神秘性。
$ G" u( p& |( E9 a% }$ M) _: H9 \% \! u  数据完整性(Integrity):保证数据不被篡改。
" A% _1 X, g3 a/ X  授权能力(Authorization):保证被授权用户对数据的发芽和改削能力。+ h9 `8 M9 W, W+ n. L. w7 ^7 a
  访谒节制(Access Control):确定对指定数据的访谒能力。# f) W0 P8 S$ C) p) h( N
  审计能力(Auditing):供给监测用户行为的能力。. U9 `- {0 {& }, y+ V. s% }
  私有性(Privacy):供给对敏感数据访谒的私密性。, S3 _: s( V7 _$ [8 k4 Y
  高可用性(Availability):保证数据和系统供给不间断处事的能力。
# [8 u! [& E; V8 e! e# @- {  代办代庖打点能力(Delegated Administration):供给对用户帐号的集中打点功能。
1 ?$ ~% Z% J% N' F8 }! ^* n  下面迁就应用系统自己对于Oracle平安性法子作更深切的切磋。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-4 15:33 , Processed in 0.158546 second(s), 23 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表